Forwarded from Positive Events
📣 Всегда мечтал спросить «Слышите меня, „Лужники“?», но не было повода? Теперь есть. Мы даем тебе шанс собрать на свой доклад по разработке тот самый стадион.
Уже 23–26 мая в «Лужниках» пройдет международный киберфестиваль Positive Hack Days 2, объединяющий ценителей кода, хай-тека, безопасной разработки и защиты приложений. Мы приглашаем тебя выступить в треке Development при поддержке сообщества POSIdev. Тебя услышат тысячиглаз зрителей, а твой доклад еще долго будут обсуждать в сообществе разработчиков.
Рассказываем, что нужно сделать.
1️⃣ Выбрать тему выступления. Можно из списка, можно свою.
2️⃣ Определиться с длительностью доклада: есть варианты на 15 или 50 минут.
3️⃣ Подать заявку до 15 марта, на которую мы обязательно ответим.
4️⃣ Выступить перед множеством внимательных и заинтересованных слушателей.
Удачи!
#PHD2
Уже 23–26 мая в «Лужниках» пройдет международный киберфестиваль Positive Hack Days 2, объединяющий ценителей кода, хай-тека, безопасной разработки и защиты приложений. Мы приглашаем тебя выступить в треке Development при поддержке сообщества POSIdev. Тебя услышат тысячи
Рассказываем, что нужно сделать.
Удачи!
#PHD2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤2
Forwarded from Positive Technologies
Наши коллеги, вирусные аналитики отдела обнаружения вредоносного ПО Ксения Наумова и Антон Белоусов, как заправские ученые или Шерлоки Холмсы взялись за анализ подозрительного сетевого взаимодействия, обнаруженного песочницей PT Sandbox. И не только нашли троян удаленного доступа SafeRAT, но и подробно описали, как он выглядит и действует, в своей статье на Хабре.
🐀 Хотя они и пришли к выводу, что ВПО рассчитано в основном на китайскоговорящих пользователей, проявиться оно может где угодно. Подробности о том, как работают загрузчики трояна, его шеллкоды и основной модуль, — по ссылке.
Для тех, кто хочет копнуть глубже, ребята собрали отдельно хеши загрузчиков и оставили в «Кибершефе» расшифрованную сессию пакета вредоноса в трафике.
@Positive_Technologies
#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Выходной — выходным, а мемы по расписанию 🥳
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15😁8❤🔥4❤2🎉2
Компания: Positive Technologies
Вакансия: Реверс-инженер/исследователь мобильных приложений iOS
Задачи:
Исследователь будет изучать механизмы защиты мобильных приложений от статического и динамического анализа на примере:
— Реальных приложений с реализованными защитными механизмами.
— Библиотек и фреймворков с открытым исходным кодом.
публичных статей, докладов и документации.
— На основе изученных материалов разрабатывать алгоритмы защиты в виде модулей на языке python, которые будут работать с ipa файлами (без доступа к исходному коду).
От соискателя ожидается пытливость ума, склонность к анализу и постоянное желание изучать новое, быть первопроходцем, описывать результаты исследований, много реверсить и патчить.
У нас новая небольшая команда под новый продукт, все пришли из этичного хакинга. Исследуем и реализуем как общеизвестные, так и собственные технологии защиты мобильных приложений. Минимум бюрократии, нестандартные задачи, лучшие эксперты по мобильной и веб безопасности в команде. Стремимся не только сделать качественный продукт, но и рассказывать о наших исследованиях в рамках offensive-суббренда PT SWARM
Почему вам у нас понравится:
— годовой бонус, зависящий от вклада сотрудника и результатов компании;
— 10 дней к оплачиваемому отпуску(дей-оффы)
— ДМС(со стоматологией)
— полное лабораторное обеспечение всем необходимым;
— возможность пройти любую сертификацию за счет компании;
— компенсация затрат на спорт;
— удаленная работа.
Теги:
#Mobile_security_research #iOS_reverse #iOS_research #iOS_Vulnerability #Patching
За подробностями — к @Gorefield
Вакансия: Реверс-инженер/исследователь мобильных приложений iOS
Задачи:
Исследователь будет изучать механизмы защиты мобильных приложений от статического и динамического анализа на примере:
— Реальных приложений с реализованными защитными механизмами.
— Библиотек и фреймворков с открытым исходным кодом.
публичных статей, докладов и документации.
— На основе изученных материалов разрабатывать алгоритмы защиты в виде модулей на языке python, которые будут работать с ipa файлами (без доступа к исходному коду).
От соискателя ожидается пытливость ума, склонность к анализу и постоянное желание изучать новое, быть первопроходцем, описывать результаты исследований, много реверсить и патчить.
У нас новая небольшая команда под новый продукт, все пришли из этичного хакинга. Исследуем и реализуем как общеизвестные, так и собственные технологии защиты мобильных приложений. Минимум бюрократии, нестандартные задачи, лучшие эксперты по мобильной и веб безопасности в команде. Стремимся не только сделать качественный продукт, но и рассказывать о наших исследованиях в рамках offensive-суббренда PT SWARM
Почему вам у нас понравится:
— годовой бонус, зависящий от вклада сотрудника и результатов компании;
— 10 дней к оплачиваемому отпуску(дей-оффы)
— ДМС(со стоматологией)
— полное лабораторное обеспечение всем необходимым;
— возможность пройти любую сертификацию за счет компании;
— компенсация затрат на спорт;
— удаленная работа.
Теги:
#Mobile_security_research #iOS_reverse #iOS_research #iOS_Vulnerability #Patching
За подробностями — к @Gorefield
🔥6❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15🤣11❤🔥1